Portia - Автоматизация тестирования на проникновение

Joined
Aug 17, 2016
Messages
1,788
Reaction score
826
Приветствую гостей и постояльцев форума! В этой статье мы поговорим об инструменте, который позволит автоматизировать ряд методов, которыми мы обычно пользуемся, проводя тестирование на проникновение в своей сети. Например, когда был скомпрометирован хост с базовыми привилегиями в системе.

a3b28893b3fb85eea5f97.png

Portia - это род прыгающего паука, который питается другими пауками, известен своим умным охотничьим поведением и методами решения проблем, обычно встречающимися только у более крупных животных. (Это не я придумал, а разработчики)

Ну а теперь, собственно, Portia в цифровом варианте.



Зависимости:

· autoconf, automake, autopoint, libtool & pkg-config

· pysmb, tabulate, termcolor, xmltodict, impacket, nmap, & pymssql Python 2.7.x module



Установка зависимостей:

> apt-get update

> apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev

9f443012da292b209459a.png

> pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap

13e35ad53594ca8a883ee.png

> cd /opt

> git clone https://github.com/CoreSecurity/impacket

bd929ae47753cd97982e7.png

> python setup.py install

2c7f27e84c196660e6bc0.png

> cd /opt

> git clone https://github.com/libyal/libesedb

e8d4eeeb72ed8f8fd2eb8.png

> ./synclibs.sh

75bad79468014e254b034.png

> ./autogen.sh

> cd /opt

> git clone https://github.com/csababarta/ntdsxtract

> python setup.py install

8ef3dbbc9c4d93ee8d4bd.png

> pip install git+https://github.com/pymssql/pymssql

5805b259590c31770ad13.png

> cd /opt

> git clone https://github.com/volatilityfoundation/volatility

> cd volatility

> python setup.py install

> cd /Pentest

> git clone https://github.com/SpiderLabs/portia

> cd portia/

> ./portia –h

fb1a8ee3a3e0250933ce6.png

Основные программные модули:

· Privilege escalation

· Lateral movement

· Convenience modules



Видео от разработчиков

На этом все, спасибо за внимание
 
Top